O pacote NPM "@ctrl/tinycolor" foi atacado pela cadeia de suprimentos, contendo informações maliciosas roubadas
Fonte: ForesightNews
Hora: 2025-09-16 11:02:10
De acordo com o Scam Sniffer Monitoring, o pacote NPM "@ctrl/tinycolor" com um volume semanal de download de 2,2 milhões foi implantado em uma versão maliciosa. Ele executa um ladrão de informações durante o processo pós -instalação do NPM e usa o truffflehog legal para digitalizar e vazar dados sensíveis ao. Atualmente, cerca de 40 dependências relacionadas foram afetadas. Os usuários devem verificar imediatamente se a versão afetada está instalada, pausará atualizações e bloquear a versão segura.